Alguien apuntó a investigadores de seguridad usando una conferencia de criptografía falsa como anzuelo
Ciberdelincuentes se hicieron pasar por un sitio de noticias de criptografía prominente para dirigirse a investigadores de ciberseguridad en redes sociales, usando documentos de Google manipulados para distribuir malware.
Si eres un ciberdelincuente malintencionado, los profesionales de ciberseguridad pueden muy bien ser las peores personas del mundo a las que intentar hackear, ya que hay una muy buena probabilidad de que te atrapen.
Una persona que pretendía trabajar para un sitio de noticias de criptografía líder apuntó a varios profesionales de ciberseguridad alrededor del tiempo de las conferencias Black Hat y Def Con a principios de este mes. El hacker se acercó a los asistentes en el sitio de redes sociales X, tanto a través de respuestas públicas como de mensajes directos, y luego aprovechó los Documentos de Google en un intento de engañar a los objetivos para que instalaran malware, según investigadores.
La campaña de ataque
El miércoles, la firma de seguridad Huntress publicó una publicación de blog detallando la campaña de hacking, que tuvo como objetivo a uno de sus investigadores, quien fingió ir junto con ello para aprender qué estaba intentando hacer el hacker.
En inglés roto, el hacker preguntó al investigador si tenía planes para asistir a una conferencia después, y luego mencionó una conferencia supuestamente organizada por el sitio web de noticias de criptografía, según una captura de pantalla de la conversación.
Después de eso, el hacker compartió un Documento de Google legítimo que parecía ser un documento de planificación para la conferencia falsa. El documento mostraba una barra lateral diseñada para hacer que el objetivo pensara que era encriptado. El objetivo era engañar primero al objetivo para que ingresara una clave de desencriptación falsa proporcionada por el hacker. Ese fue el primer paso en un proceso que llevaría a la instalación de malware para macOS y Windows, dependiendo del sistema operativo utilizado por el objetivo, según Huntress.
Técnicas sofisticadas de engaño
Para hacer que la barra lateral pareciera real, el hacker usó Google App Script, una plataforma que permite a los desarrolladores personalizar la interfaz de usuario de Google Docs con menús y barras laterales, por ejemplo. El hacker intentó engañar al investigador de Huntress para que instalara un ladrón de información para computadoras Apple; una herramienta de visualización de escritorio remoto repropósito como malware para Windows; y un instalador falso para la billetera de criptografía Ledger.
Fuente: TechCrunch
